Вести с полей

Привет, Пикабу!

Краткая версия:

1. В марте 2022 некоторые данные об аккаунтах слиты. Проблема уже найдена и исправлена.

2. Для защиты своих данных переименуйте свой профиль здесь (для десктопной и мобильной версии) или в разделе "Профиль" настроек (для приложений) [upd. от 20.01.2023]

3. РКН требует удалять данные о потерях военных. Удаляем данные о потерях любых сторон.

Длинная версия:

К сожалению, хороших новостей в последнее время немного.

Первое. Некоторое время назад произошла утечка данных, о которой нам сообщил один из бдительных пользователей, за что ему (@LLlkoJlbHuk) большое спасибо. В результате в интернет попали номера телефонов и адреса электронных почт пользователей.

В течение ночи наша команда искала источник и установила, что утечка произошла в декабре 2021 года, единоразово, и злоумышленники не имели доступа к нашим базам данных. Сведений об утере паролей, социальных сетей, других персональных данных, попыток взлома аккаунтов не зафиксировано, и утерянных данных недостаточно для входа в аккаунт.

О мотивах злоумышленников и их целях нам ничего не известно, и мы можем лишь предполагать, почему декабрьская утечка была выложена именно сейчас.

Вести с полей Пикабу, Новости Пикабу, Утечка данных, Роскомнадзор, Санкции, Длиннопост

Что сейчас делается:

Наши инженеры устанавливают оставшиеся обстоятельства утечки, проверяют настройки безопасности и находятся в процессе поиска и устранения уязвимостей, которые могут послужить причиной повторения в обозримом будущем. Также мы разрабатываем комплекс мер по усилению безопасности и приватности пользователей о которых мы сообщим дополнительно. Мы приносим пользователям извинения за возможные неудобства.

Чтобы защитить ваш аккаунт и разорвать связь со слитыми данными, вы можете сменить ваш никнейм, это позволит нейтрализовать действия злоумышленника. Для этого достаточно:

- придумать ник от 4 до 16 символов, без нижнего подчеркивания "_";

- зайти в настройки https://pikabu.ru/settings/security, раздел "никнейм" (для десктопной и мобильной версии) или раздел "профиль" (для приложений) [upd. от 20.01.2023]

- переименовать свой аккаунт

Хотим напомнить вам о принципах цифровой гигиены - несмотря на то, что некоторые виды данных мы шифруем наиболее надежным способом (так называемый “хэш с солью”), даже он не спасет от взлома аккаунт с паролем “1234” путем простого перебора. Поэтому мы просим пользователей придумывать сложные пароли и использовать двухфакторную аутентификацию - во всех сервисах, не только на Пикабу. Если вы нашли один из своих паролей в списке наиболее популярных - обязательно смените его на более сложный.

Вторая новость

Как известно, наши пользователи в массе своей потеряли возможность пользоваться фейсбуком на территории РФ. В связи с этим пользователи не смогут использовать его для входа в свой аккаунт. Мы уведомим об этом пользователей, которые используют фейсбук для логина, и предложим альтернативные решения проблемы.

Третья новость

В пятницу, 4 марта 2022 года нам поступило требование РКН о запрете размещения на сайте

“недостоверной информации о российских военных, якобы убитых и взятых в плен на территории Украины, в ходе проводимой Вооружёнными Силами Российской Федерации специальной военной операции”.

В связи с этим нами принято решение об удалении с сегодняшнего дня любой информации о потерях, поскольку это позволит избежать нарушений в постах и комментариях и обеспечит объективность в отношении всех сторон обсуждений.

Также нас часто спрашивают о том, затронут ли санкции работоспособность Пикабу. Не станем скрывать, на нас поступают жалобы и оказывается давление. Однако мы предпринимаем меры, чтобы даже в самом пессимистичном варианте работоспособность сайта не была нарушена.

Помимо этого, (как будто нам было мало нашествия ботов, судов с предпринимателями, ддоса и угроз руководству), мы также готовим обращения в правоохранительные органы по факту утечки данных и сетевых атак, которые мы отбиваем не протяжении уже более двух недель.

Обязательно будем держать вас в курсе событий. Всем мир.

Новости Пикабу

160 постов4.1K подписчиков

Добавить пост
Вы смотрите срез комментариев. Показать все
38
Автор поста оценил этот комментарий

Так. А что, если я вхожу через гугл-аккаунт? Это в какую сторону работает: что они моих данных не получили, или получили и к гуглу тоже?

раскрыть ветку (52)
33
Автор поста оценил этот комментарий

Нет, данные привязанных соцсетей или гуглаккаунта не тронуты

раскрыть ветку (51)
28
Автор поста оценил этот комментарий

Может добавить эту инфу в пост, чтоб вопросов меньше было?

8
Автор поста оценил этот комментарий

Уточню еще раз, дабы наверняка. Если я осуществляю вход через вк, то мне тоже рекомендована смена ника? Или нет.

раскрыть ветку (39)
9
Автор поста оценил этот комментарий
Хочешь сменить ник на Katyxa?)
раскрыть ветку (27)
12
Автор поста оценил этот комментарий

'кинула сковородкой'

раскрыть ветку (23)
11
Автор поста оценил этот комментарий
Поймал! На чермет отнесу 😼
раскрыть ветку (13)
6
Автор поста оценил этот комментарий

Смотрю ты совсем расслабился!

раскрыть ветку (12)
5
Автор поста оценил этот комментарий
Обстановка в мире такая! А тут халявный металл)
раскрыть ветку (11)
5
Автор поста оценил этот комментарий

А котлетки мне потом на утюге что ли жарить?!

раскрыть ветку (10)
4
Автор поста оценил этот комментарий

Приезжай в гости, так уж и быть, дам попользоваться сковородкой. А котлетки съем.

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий
И ее пожаришь?
2
Автор поста оценил этот комментарий
А у тебя что, всего одна сковородка?! 😨
раскрыть ветку (7)
3
Автор поста оценил этот комментарий

4. Но у них всех разные назначения. Котлетки я жарю лишь на одной из.

раскрыть ветку (6)
2
Автор поста оценил этот комментарий

Тогда на GoryaschayaZhopa

раскрыть ветку (8)
2
Автор поста оценил этот комментарий

@moderator, а можно Qwqweqo сменить аватарку?

раскрыть ветку (7)
1
Автор поста оценил этот комментарий

Можно.

раскрыть ветку (6)
1
Автор поста оценил этот комментарий

Согласен, поменяйте на эту:

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

Кстати, @SupportTech, почему у нас разное отображение времени (у меня "1 минуту назад", а у ser.Petr - "минуту назад"), или так и должно быть?

Иллюстрация к комментарию
1
Автор поста оценил этот комментарий

Нужно!

Автор поста оценил этот комментарий

@moderator, а можно ник Ek.Makapek?

раскрыть ветку (1)
Автор поста оценил этот комментарий

оперативненько )

1
Автор поста оценил этот комментарий

Тогда гражданину @Bucherwrum, тоже поменяйте. Чтоб всё честно было.

1
Автор поста оценил этот комментарий

На Крестину)

раскрыть ветку (2)
4
Автор поста оценил этот комментарий

Сам ты крест.

Автор поста оценил этот комментарий
Она больше любит когда зовут Катей)
2
Автор поста оценил этот комментарий

Тебя в списке нет, поздравляю. Но не факт, что не появишься в другое время, я бы все равно поменял.

2
Автор поста оценил этот комментарий

Нет.

раскрыть ветку (7)
2
Автор поста оценил этот комментарий

@moderator, сделайте пожалуйста ник, ну пусть будет LenivyjTyulen.

1
Автор поста оценил этот комментарий

@moderator, хАчу ник erlang1c

Автор поста оценил этот комментарий

@moderator смените ник на KhedinSan

Автор поста оценил этот комментарий

@moderator, смените пожалуйста ник на dilook

Автор поста оценил этот комментарий
Смените пожалуйста ник на 2022Survivor
Автор поста оценил этот комментарий
Смените ник на BEPOHNKA
Автор поста оценил этот комментарий

@moderator, Прошу сменить ник на Krapivin.po

Автор поста оценил этот комментарий

Нет

раскрыть ветку (1)
Автор поста оценил этот комментарий
Ответ?
1
Автор поста оценил этот комментарий

Спасибо.

Автор поста оценил этот комментарий

А можно уточнить: простой смены пароля не будет достаточно? Или данных в утечке хватит, чтобы взломать учетку?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Там проблема в другом: если у вас, к примеру, в соцсетях использована такая же связка почта+телефон, то, во-первых, по телефону проще найти ваши соцсети. Во-вторых, имея номер телефона и почту от аккаунта уже проще его сломать, скорее всего.
То есть проблема не в том, что Пикабу сломают. Проблема в том, что ещё могут найти и сломать
DELETED
Автор поста оценил этот комментарий

@moderator,  Прошу изменить ник на  BooKoki

Автор поста оценил этот комментарий

@moderator, Прошу сменить мой ник на HarkkonenVI

DELETED
Автор поста оценил этот комментарий

я залогинена через гугл, мои данные в базе тоже есть

Автор поста оценил этот комментарий
Пишут, что слили логин/мыло/телефон и пароль. А вы пишите, что нет. Кому верить?
Если так, то у злоумышленников вся информация для входа есть, пока человек не сменит никнейм
раскрыть ветку (3)
Автор поста оценил этот комментарий
@Savan, ты тут?
раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Я тут 🙂
раскрыть ветку (1)
Автор поста оценил этот комментарий

Да там уже не важно, хотел подтверждение найти и уже нашёл(
Благо нет пользователей, которые с соц.сетей входили. Я так и думал, что правильно сделал, не оставив телефон и мыло тут.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку